🎯 Live-Challenge erzeugen
Erzeuge aus dem öffentlichen Block ([PUBX:…]) des Besitzers eine signierbare
Challenge. Der Public Key wird automatisch extrahiert und in den Challenge-Block eingebettet.
📦 Portabler [PUBXCH:…]-Block
Die Challenge wird als kompakter [PUBXCH:…]-Block ausgegeben. Perfekt für E-Mail,
Messenger oder Copy & Paste – ohne Server, ohne URL-Parameter.
📝 Mehrzeiliger Challenge-Text
Frei wählbarer Unicode-Text in einem mehrzeiligen Feld – ideal für Bestätigungssätze, Nutzungsbedingungen oder Hinweise, die der Besitzer signieren soll.
⏱️ Gültigkeitsdauer
Lege fest, wie lange die Challenge gültig bleibt (1–1440 Minuten). Abgelaufene Challenges werden bei der Verifikation als gültig, aber abgelaufen markiert.
✅ Signatur verifizieren
Der Besitzer sendet den [PUBXBK:…]-Antwortblock zurück. Die enthaltene
Ed25519-Signatur wird direkt im Browser gegen den Public Key und den Original-Challenge-Text
geprüft.
🔒 100% lokal
Keine HTTP-Requests, kein Tracking, keine Server. Die komplette Verifikation läuft
ausschließlich in deinem Browser – du kannst die Seite als .html speichern und
offline nutzen.
📌 Beispiel eines PUBXCH-Blocks
[PUBXCH:eyJ2ZXJzaW9uIjoxLCJhbGdvcml0aG0iOiJFZDI1NTE5IiwicHVibGljX2tleV9iNjQiOiJ...]
Der PUBXCH-Block enthält den Public Key, den signierbaren Unicode-Text, eine zufällige Nonce und Zeitstempel – alles in einer einzigen Base64-Zeichenkette. Der Besitzer kann diesen Block in die Respond-Seite einfügen.
✨ So arbeitest du mit der Challenge:
1. Öffne die Challenge-Seite und füge den [PUBX:…]-Block des Besitzers
ein.
2. Formuliere den Challenge-Text (mehrzeilig, Unicode) und lege die
Gültigkeit fest.
3. Klicke auf „⚙️ generieren“ – der [PUBXCH:…]-Block erscheint.
4. Sende den Block an den Besitzer (per Messenger, E-Mail, …).
5. Erhalte den [PUBXBK:…]-Antwortblock zurück, füge ihn ein und klicke auf
„✅ Verifizieren“.
💡 Tipp: Der Besitzer nutzt die Respond-Seite, um den Block zu signieren –
das Paket ist so aufeinander abgestimmt, dass keine URL-Parameter oder QR-Codes nötig sind.
💡 Anwendungsbeispiele
- Proof of Possession – Besitzer bestätigt, dass er den Private Key kontrolliert
- Zustimmung zu Bedingungen – signierter Text als Nachweis der Zustimmung
- Geräte-Bindung – Challenge an einen bestimmten Public Key binden
- Offline-Verifikation – Blöcke per Messenger austauschen, lokal prüfen
- Mehrsprachige Challenge-Texte – Unicode-fähig, auch mehrzeilig
- Zeitlich begrenzte Aktionen – Challenge mit Gültigkeitsdauer versehen
🔒 Technische Details
Signatur: Ed25519 – schnell, kompakt, deterministisch.
Kanonische Basis:
HVY-PUBXCH-V1\n<challenge_b64>\n<nonce_b64>\n<public_key_b64>.
Nonce: 32 Byte kryptografisch zufällig pro Challenge.
Format: [PUBXCH:<Base64>] – enthält JSON mit
Version, Algorithmus, Public Key, Challenge-Text, Nonce und Zeitstempeln.
Lokalität: Keine HTTP-Requests, kein Tracking – die Seite kann als
.html gespeichert und offline genutzt werden.
🤝 Paket-Anwendung – Challenge & Respond
Die beiden Seiten sind aufeinander abgestimmt: Der Prüfer erzeugt eine Challenge, der Besitzer signiert sie. Beide Seiten arbeiten ohne URL-Parameter und ohne QR-Codes – der Austausch erfolgt ausschließlich über die Blöcke selbst.